DDoS napad na Emsisoft: Osveta autora ransomwarea Merry Christmas
Vesti, 31.01.2017, 00:00 AM
Kompanije Doctor Web i Emsisoft pretrpele su DDoS napade iza kojih stoje sajber kriminalci koji su očigledno želeli da obore njihove sajtove da bi se osvetili ovim kompanijama zbog mešanja u njihove kriminalne poslove.
Doctor Web je napadnut tokom vikenda, a napadu su više od dva dana bili izloženi ruski i ukrajinski domeni (drweb.ru i drweb.ua). DDoS napad na kompaniju je započeo 25. januara, dan pošto je Doctor Web javno razotkrio bot mrežu sastavljenu od brojnih inficiranih Linux uređaja.
Tri dana kasnije, 28. januara, slična sudbina zadesila je i Emsisoft, kada je DDoS napad pogodio deo portala kompanije na kome se nalaze dekripteri koje je objavio Emsisoft. Napad je bio slabiji nego onaj na Doctor Web, tako da sajt Emsisofta ni u jednom trenutku nije bio offline.
Fabijan Vozar, tehnički direktor Emsisofta, je izjavio da je ovaj DDoS napad definitivno povezan sa MRCR, što je alternativni naziv za ransomware Merry Christmas (Merry X-Mas) koji se pojavio početkom godine, a za koji je Emsisoft objavio dekripter.
U subotu je Emsisoft objavio ažuriranje za dekripter za MRCR, ciljajući najnoviju verziju ransomwarea.
Nekoliko trenutaka kasnije, započeo je DDoS napad koji je, prema Vozarovim rečima, pogodio deo sajta sa dekripterima, email infrastrukturu kompanije i portal za samopomoć. Napad je trajao oko osam sati.
Vozarove sumnje da autor ransomwarea MRCR stoji iza DDoS napada potvrdila je nekoliko sati kasnije osoba koja koristi ime COMODO Security na forumu Emsisofta i koja je objavila da će korišćenje dekriptera Emsisofta instalirati ransomware ili oštetiti računare korisnika. COMODO Security je koristio jednu od email adresa preko koje žrtve ransomwarea MRCR treba da se raspitaju za detalje oko plaćanja otkupnine.
Prema rečima Fabijana Vozara, ovo nije prvi put da je sajt Emsisofta napadnut. Pre nekoliko nedelja sajt je bio izložen znatno većim DDoS napadima. Tada nije otkriveno ko stoji iza napada, ali su postojale sumnje da napadi imaju veze sa činjenicom da je u kratkom roku objavljeno nekoliko dekriptera.
Da sajber kriminalci ne opraštaju pokušaje ometanja njihovog nezakonitog biznisa uverile su se i druge kompanije, među kojima su i NimbusDDoS, Kaspersky Lab, ali i Brajan Krebs, čiji je blog u jesen 2016. bio izložen velikom DDoS napadu, i to pošto je Krebs javno razotkrio vDos, servis za rentiranje DDoS napada.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





